Vigor 2910
2x WAN / Ethernet
Load Balancing,Backup WAN
32 tunele VPN
P2P Blocking
Bandwidth Management
IP QoS
port USB-drukarka lub 3,5G zewnętrzny modem HSDPA
Oprogramowanie po polsku
Vigor 2910, to
niewątpliwie w swej klasie
urządzeń, najbardziej przyszłościowy, zaawansowany i wydajny router
DSL/Ethernet/WAN serii DrayTek.
Nasuwa się pytanie: dlaczego?
Dzięki routerowi Vigor 2900 będziemy w stanie:
Do powyższych funkcji nowoczesnej serii 2910 dochodzi cała lista funkcji uznanego poprzednika 2900:
Na przyjazne zarządzanie i obsługę wpływ mają:
Routery z serii 2910 posiadają pełną funkcjonalność serii 2900, wzbogaconą wieloma dodatkowymi narządziami wyznaczającymi nowe standardy w nowoczesnej komunikacji. Zaawansowany serwer VPN, P2P Blocking, QoS oraz Bandwidth Management zintegrowane w jedną całość są oferowane po bardzo przystępnej cenie. Ich odbiorcami moga być zarówno wymagający użytkownicy jak i średnie i małe przedsiębiorstwa, gdzie wydajna i nieprzerwana łączność z Internetem (dzięki 2 łączom WAN) stanowi najwyższy priorytet.
Vigor 2950
2x WAN / Ethernet
Load Balancing,Backup WAN
200 tuneli VPN (SSL)
P2P Blocking
Bandwidth Management
IP QoS
Oprogramowanie po polsku
Do powyższych funkcji nowoczesnej serii 2950 dochodzi cała lista funkcji uznanego poprzednika 2900:
Na przyjazne zarządzanie i obsługę wpływ mają:
Vigor 2910V
2x WAN / Ethernet
Load Balancing,Backup WAN
VoIP (2xFXS, 6 kont SIP)
32 tunele VPN
P2P Blocking
Bandwidth Management
IP/VoIP QoS
port USB-drukarka lub 3,5G zewnętrzny modem HSDPA
Oprogramowanie po polsku
Vigor 2910V, to
niewątpliwie w swej klasie
urządzeń, najbardziej przyszłościowy, zaawansowany i wydajny router
DSL/Ethernet/WAN serii DrayTek.
Nasuwa się pytanie: dlaczego?
Dzięki routerowi Vigor 2910V będziemy w stanie:
Do powyższych funkcji nowoczesnej serii 2910V dochodzi cała lista funkcji uznanego poprzednika 2900V:
Na przyjazne zarządzanie i obsługę wpływ mają:
Routery z serii 2910V posiadają pełną funkcjonalność serii 2900V, wzbogaconą wieloma dodatkowymi narządziami wyznaczającymi nowe standardy w nowoczesnej komunikacji. Zaawansowany serwer VPN, wbudowana bramka VoIP, P2P Blocking, QoS oraz Bandwidth Management zintegrowane w jedną całość są oferowane po bardzo przystępnej cenie. Ich odbiorcami moga być zarówno wymagający użytkownicy jak i średnie i małe przedsiębiorstwa, gdzie wydajna i nieprzerwana łączność z Internetem (dzięki 2 łączom WAN) stanowi najwyższy priorytet.
3 konta VoIP (SIP)
4-portowy switch
Bogate funkcjonalnie routery, zaprojektowane do obsługi szerokopasmowego dostępu do Internetu oraz komunikacji VoIP/VPN w niedużej firmie. Interfejs WAN typu Ethernet 10/100 Mbit/s, 4-portowy switch 10/100 Mbit/s z funkcją VLAN (separacja portów) oraz serwer VPN dla zdalnego dostępu pojedynczych stacji oraz łączenia sieci LAN poprzez Internet (do 8 aktywnych tuneli). Zintegrowana bramka VoIP z portem FXS dla podłączenia zwykłego telefonu analogowego otwiera drogę do darmowych rozmów przez Internet. Osobny port FXO pozwala podłączyć router do zwykłej linii telefonicznej, przez co aparat telefoniczny zachowuje dostęp także do tradycyjnej telefonii. Telefon może funkcjonować nieprzerwanie nawet w warunkach zaniku zasilania routera - następuje wówczas automatyczne przejęcie zasilania z linii abonenckiej. Wbudowane mechanizmy QoS zapewniają uprzywilejowanie dla ruchu VoIP, nadając mu wyższy priorytet w relacji do innych aplikacji. Model Vigor 2200VG jest dodatkowo rozbudowany o nowoczesny punkt dostępu radiowego, pracujący w standardzie IEEE 802.11g (54 Mbit/s).
Do wymienionych funkcji komunikacyjnych dochodzi cały wachlarz funkcji dodatkowych:
oraz przyjazne zarządzanie i obsługa:
Na
uwagę zasługuje oryginalny wygląd zewnętrzny.
Producent próbował wkomponować urządzenie w typowe
środowisko biurowe,
mając na uwadze przyszłego odbiorcę. Opracowanie kształtu i kolorystyki
zlecono renomowanej firmie skandynawskiej. Określenie state-of-the-art
kojarzone z zaawansowaniem technologicznym nabiera tutaj szerszego
znaczenia. Jest to urządzenie, którego nie trzeba ukrywać
pod biurkiem.
Vigory
z serii 2200V za niewielką cenę oferują bogate funkcje komunikacyjne.
Pozwalają połączyć oddalone sieci LAN za pomocą tuneli VPN, oraz
zapewnić zdalny dostęp VPN dla pojedynczych stacji. Wewnątrz tuneli VPN
można realizować nie tylko darmową, ale całkowicie bezpieczną telefonię
VoIP pomiędzy lokalizacjami typu dom, biuro itp. Model
2200VG wnosi dodatkowy komfort do domu i biura -
bezprzewodowy Internet.
Vigor 2910VG
2x WAN / Ethernet
Load Balancing,Backup WAN
VoIP (2xFXS, 6 kont SIP)
32 tunele VPN
P2P Blocking
Bandwidth Management
WLAN (WPA2,WDS)
IP/VoIP QoS
port USB-drukarka lub 3,5G zewnętrzny modem HSDPA
Oprogramowanie po polsku
Vigor 2910VG, to
niewątpliwie w swej klasie
urządzeń, najbardziej przyszłościowy, zaawansowany i wydajny router
DSL/Ethernet/WAN serii DrayTek.
Nasuwa się pytanie: dlaczego?
Dzięki routerowi Vigor 2900VG będziemy w stanie:
Do powyższych funkcji nowoczesnej serii 2910VG dochodzi cała lista funkcji uznanego poprzednika 2900VG:
Na przyjazne zarządzanie i obsługę wpływ mają:
Routery z serii 2910VG posiadają pełną funkcjonalność serii 2900VG, wzbogaconą wieloma dodatkowymi narządziami wyznaczającymi nowe standardy w nowoczesnej komunikacji. Zaawansowany serwer VPN, wbudowana bramka VoIP, P2P Blocking, QoS oraz Bandwidth Management zintegrowane w jedną całość są oferowane po bardzo przystępnej cenie. Ich odbiorcami moga być zarówno wymagający użytkownicy jak i średnie i małe przedsiębiorstwa, gdzie wydajna i nieprzerwana łączność z Internetem (dzięki 2 łączom WAN) stanowi najwyższy priorytet.
Bandwidth Management to narzędzia pozwalające
na kreowanie ruchu sieci lokalnej
poprzez ukrócenie ekspansji łącza przez
użytkowników notorycznie ściągających olbrzymie ilości
danych z Internetu. Zatem można ukrócić
zapychanie łącza programami P2P, które potrafią nawiązywać
jednocześnie do kilkuset sesji.
W skład zaawansowanych narzędzi zarządzania pasmem wchodzą:
Bandwith Limit - limitowanie pasma
pozwalające definiować maksymalny upload i
maksymalny download.
Limit Sesion - limitowania sesji NAT
pozwalające definiować maksymalną liczbę nawiązanych sesji.
Dopełnieniem możliwości zarządzania strukturą ruchu na poziomie
IP jest zastosowanie techniki IP QoS.
Na podstawie kombinacji zdefiniowanych typów Ethernet, VLAN
ID, portów TCP/UDP, ToS, priorytetów Tag
można utworzyć 4 klasy ruchu i każdej z nich zarezerwować
dynamicznie część pasma.
Vigor
2130n to serwer/klient VPN dla połączeń
typu LAN-LAN (łączenie zdalnych sieci
LAN) oraz serwer VPN dla połączeń typu Host-LAN
(zdalny dostęp pojedynczych stacji). Implementacja VPN pozwala na
stworzenie do 2 jednoczesnych tuneli
z wykorzystaniem protokołów:
Wbudowany
Access Point pracuje w standardzie
IEEE 802.11n z prędkością do
300 Mbps. Standard n
pozwala na zwiększenie zasięgu, przepustowości
danych oraz zmniejszenie ilości tzw. martwych
punktów. 802.11n jest zgody z dotychczasowymi standardami
IEEE 802.11 b/g.
Sieć bezprzewodową można zabezpieczyć stosując najsilniejsze znane
metody włączając WEP, WPA/WPA2 (PSK, RADIUS) i
VPN over WLAN. Bezpieczeństwo sieci radiowej można zwiększyć
poprzez kontrolę MAC-adresów stacji,
które mają mieć dostęp do sieci. Dotatkowo wykorzystując
funkcjonalność WPS można stworzyć
bezpieczne połączenie bez znajomości skomplikowanych
paramertrów konfiguracyjnych.
AP posiada możliwości podłączenia zewnętrznej anteny poprzez
złącza SMA.
Za pośrednictwem wbudowanych dwóch portów USB
możemy skorzystać z funkcji:
Istnieje mozliwość podłączenia trzech urządzeń jednocześnie za pomocą aktywnego hub-a USB.
Korzystając z bogatych możliwości Vigor 2955 będziemy w stanie
podłączyć jednocześnie jedno lub dwa osobne łącza internetowe
korzystając z technologii:
WAN IP Alias umożliwia przypisanie do 8 adresów IP do interfejsu WAN.
Funkcjonalność Dual-WAN pozwala na pracę łączy w trybach: Load Balancing lub Backup. Load Balancing umożliwia rozkład obciążenia pomiędzy dwoma WAN-ami, natomiast Backup dostarcza łącze zapasowe na wypadek awarii. Dodatkowo urządzenie posiada możliwość podłączenia zewnętrznego modemu 3G i wykorzystania go jako alternatywnego dostepu do internetu lub łącza zapasowego.
Interfejs LAN stanowi wbudowany 5-portowy switch
(10/100/1000 Mbps) z
funkcją VLAN (separacja
portów). Lokalny serwer DHCP pozwala na przydział
konkretnym użytkownikom właściwych adresów IP co w
powiązaniu ze ścisłą kontrolą uniemożliwia dostęp do sieci osobom
niepożądanym.
Port P5 (LAN/Monitor) jest domyślnie skonfigurowany jako mirror/monitor
w celu podłączenia serwera SMART MONITOR.
Na uwagę zasługuje rozbudowany firewall w
skład, którego wchodzi: dynamiczne filtrowanie
pakietów (SPI),filtr połączeń, filtr danych,
ochrona przed atakami DoS/DDoS, filtr IM/P2P, filtr zawartości URL,
filtr treści Web. W celu uproszczenia konfiguracji istnieje
możliwość zastosoawnia obiektów i grup
(np. obiekty IP). Do firewall\'a można przypisać reguły czasowe,
które uaktywniają mechanizmy o wybranej porze dnia.
Filtr danych -
blokowanie lub przepuszczanie ruchu w/g założonych
kryteriów.
Filtr IM/P2P - blokowanie ruchu P2P (np. eMule, Donkey,
BitTorrent itp.), aplikacji IM (np. MSN,
Gadu-Gadu, Yahoo Messenger, GoogleChat iChat, itp.)
oraz oprogramowania odpowiedzialnego za tunelowanie, stumieniowanie
i zdalną kontrolę.
Filtr zawartości URL - blokowanie
(czarna lista) lub przepuszczanie (biała lista) na podstawie fraz
adresów URL. Możliwość stworzenia wyjątków od
reguł filtru.
Filtr treści Web - blokowanie stron
internetowych w/g kategorii (np. sex, czat, haking).
Bandwidth Management to narzędzia pozwalające
na kreowanie ruchu sieci lokalnej
poprzez ukrócenie ekspansji łącza przez
użytkowników notorycznie ściągających olbrzymie ilości
danych z Internetu. Zatem można ukrócić
zapychanie łącza programami P2P, które potrafią nawiązywać
jednocześnie do kilkuset sesji.
W skład zaawansowanych narzędzi zarządzania pasmem wchodzą:
Bandwith Limit (tryby: każdy,
dzielony) - limitowanie pasma pozwalające definiować
maksymalny upload i maksymalny download.
Limit Sesion - limitowania sesji NAT
pozwalające definiować maksymalną liczbę nawiązanych sesji.
Dopełnieniem możliwości zarządzania strukturą ruchu na poziomie
IP jest zastosowanie techniki IP QoS.
Na podstawie kombinacji zdefiniowanych adresów IP,
protokołów, portów, czy kierunków
ruchu, można utworzyć 4 klasy i każdej z nich zarezerwować
dynamicznie część pasma i tym samym przyznać gwarantowany,
procentowy udział w zajętości łącza.
Vigor 2955 to serwer/klient VPN dla połączeń typu LAN-LAN (łączenie zdalnych sieci LAN) oraz serwer VPN dla połączeń typu Host-LAN (zdalny dostęp pojedynczych stacji). Implementacja VPN pozwala na stworzenie do 200 jednoczesnych tuneli z wykorzystaniem protokołów:
Połączenie VPN pozwala na łączenie wielu
podsieci przez ten sam tunel, również z translacją NAT i
filtrowaniem pakietów, a nawet rezerwacją pasma dla tunelu
za pomocą narzędzia QoS.
W ramach połączeń Host-LAN z użyciem protokołów PPTP, L2TP,
SSL Vigor umożliwia weryfikację nazwy użytkownika i hasła z
wykorzystaniem: lokalna baza danych, mOTP, RADIUS, LDAP.
Router obsługuje również
mechanizm VPN trunk, w którego
skład wchodzi VPN Load-balance i
VPN Backup. VPN Load Balance umożliwia rozkład
obciążenia pomiędzy dwoma tunelami VPN, natomiast VPN Backup dostarcza
zapasowy tunel VPN na wypadek awarii.
Urządzenie umożliwia użytkownikom zdalnym
bezpieczne połączenie do sieci poprzez VPN SSL
(do 50 tuneli) bez konieczności instalowania
zewnętrznego klienta VPN. VPN SSL obsługuje tryby: Tunel SSL, SSL Web
Proxy oraz Aplikacje SSL (VNC, RDP, Samba).
Za pośrednictwem wbudowanego portu USB możemy skorzystać z funkcji:
Istnieje mozliwość podłączenia urządzeń
jednocześnie za pomocą aktywnego hub-a USB.
Poniżej znajdują się różnego rodzaju instrukcje urządzenia, dostępne do pobrania z naszego serwera FTP
Nazwa
Wersja
Język
Data
Rozmiar
Quick Start Guide
1.0
angielski 25-09-2009(1.25 MB)
1.1
angielski
30-10-2009
(4.07 MB)Quick Start Guide
Skrócona wersja podręcznika użytkownika, w której
znajdują się podstawowe, a zarazem niezbędne informacje pozwalające
prawoidłowo podłączyć oraz skonfigurować router Vigor do dostępu do
Internetu.
User\'s Guide
Pełna wersja podręcznika użytkownika, w
której znajduje się charakterystyka
poszczególnych funkcji routera Vigor dotycząca między innymi
konfiguracji dostępu do Internetu, LAN, NAT, VPN, zarządzenia pasmem i
routerem oraz wielu innych opcji.
Panel konfiguracyjny serii 2955
Vigor 3300
4 porty WAN/DMZ(do 4 ISP)
Static/Dynamic Load Balancing
4 podsieci NAT (VLAN 802.1Q)
IP QoS (Zarządzanie pasmem)
200 jednoczesnych tuneli VPN
Master/Slave Backup (VRRP)
Bandwidth Management
WAN/LAN Port Mirroring
Firewall(filtr danych, stron www)
ObudowaRack 19’’
Router
dostępowy dla średnich i dużych firm oraz
instytucji, dysponujących
siecią komputerową liczącą od kilkunastu do kilkuset stacji roboczych.
Vigor 3300 oferuje funkcjonalność właściwą dla sprzętu klasy high-end,
tzn: zapewnienie wysokiej dostępności usług, bezpieczeństwo i odporność
na awarie sprzętu/łącza, inteligentna dystrybucja ruchu oraz
zarządzanie pasmem. A wszystko to w cenie przystępnej
już nawet dla
niewielkich firm! Jednocześnie jest to wielofunkcyjne urządzenie o
szerokim spektrum zastosowań sieciowych i telekomunikacyjnych.
4xWAN + Load Balancing=większa ilość pasma
Router posiada aż 4 interfejsy WAN typu Ethernet 10/100 Mbit/s, z których każdy może obsłużyć osobny dostęp do Internetu. W przypadku zakupienia kilku dostępów od różnych dostawców możliwe jest ich efektywne wykorzystanie w trybie dynamicznej dystrybucji obciążenia (Load Balancing). Komunikacja z Internetem będzie rozkładana na wszystkie linie w proporcjach gwarantujących ich równomierne obciążenie przy uwzględnieniu pasma danej linii. Obciążenie może też być rozkładane nierównomiernie – według wag procentowych ustawionych przez administratora. Dodatkowo, za pomocą reguł statycznych administrator może określić rodzaj ruchu jaki ma być statycznie przypisany do konkretnego łącza WAN. Tak więc możliwejest np. przeznaczenie linii symetrycznej ze stałym adresem IP dla potrzeb VoIP i VPN, zaś linii asymetrycznej ze zmiennym IP dla obsługi dostępu do Internetu (WWW, FTP, poczta itd). Inny scenariusz to skojarzenie części stacji LAN z danąlinią WAN według ich adresów IP.
Backup WAN+Backup sprzętowy=nieprzerwana dostępność usług
Dodatkowy port WAN podłączony do Internetu i niewykorzystywany w ramach funkcji Load Balancing może stanowić zabezpieczenie na wypadek awarii innego łącza WAN. Port taki pozostaje nieaktywny do momentu stwierdzenia awarii łącza, a po jej wystąpieniu automatycznie przejmuje jego rolę. Inny rodzaj zabezpieczenia przed niespodziewaną awarią to redundancja sprzętowa: dwa identycznie skonfigurowane routery 3300 mogą stanowić parę Master/Slave (protokół VRRP). W momencie awarii jednego routera (np. utrata zasilania, brak komunikacji sieciowej), drugi router natychmiast przejmuje zadania w sposób niemal niezauważalny dla użytkowników. Administrator ma czas na usunięcie problemu, podczas gdy firma unika strat wynikłych z przestoju.
DMZ=bezpieczne serwery, w pełni wykorzystane adresy i porty
W niedużych polskich firmach posiadanie 4 linii WAN należy do rzadkości ze względu na koszty. Maksymalnie wykorzystuje się 2-3 dostępy dla zapewnienia większego pasma i nieprzerwanej pracy na wypadek awarii łącza. Każdy port WAN routera 3300, który nie realizuje dostępu do Internetu, może realizować fizyczną strefę DMZ. Serwery pracujące w tej strefie mogą posiadać adresy prywatne (DMZ z translacją NAT 1:1) lub bezpośrednio adresy publiczne. W drugiej wersji DMZ część puli adresów przyznanych przez ISP (np. w ramach Frame Relay, SDSL, DSL TP) jest przypisana do osobnego portu WAN (DMZ). Co ważne – przeniesienie adresów na osobny interfejs nie wymusza dodatkowego podziału na podsieci i związanego z tym marnowania adresów publicznych, dzięki zastosowaniu Proxy ARP. Strefa DMZ może być całkowicie lub częściowo odizolowana od strefy LAN oraz chroniona przez atakami z Internetu przez mechanizmy Firewall. Podsumowując: wszystkie interfejsy routera można spożytkować, a uruchomienie DMZ nie oznacza marnowania portów LAN. Te ostatnie bowiem mogą być bardzo użyteczne – patrz dalej.
LAN=wiele sieci
Zintegrowany switch LAN (4x10/100 Mbit/s) oferuje funkcję port-based VLAN, polegającą na wzajemnej separacji portów w warstwie 2, oraz funkcję VLAN tagging/IEEE 802.1Q, umożliwiającą pełną, profesjonalną segmentację ruchu w sieci. W efekcie router potrafi odizolować i podłączyć do Internetu do 4 prywatnych podsieci IP z translacją NAT (np. 4 firmy z odrębną adresacją, podłączone do odrębnych portów LAN),przy czym możliwe jest zastosowanie reguł firewall także do filtrowania ruchu lokalnego pomiędzy tymi podsieciami. W tym samym czasie możliwa jest obsługa do 4 podsieci z adresacją publiczną w ramach segmentów LAN/VLAN, co jednak wymaga uzyskania dodatkowych klas adresów od ISP. Podsumowując: łącznie aż 8 podsieci IP (4 NAT-owane + 4 nie NAT-owane) można podłączyć do Internetu przez 4 łącza WAN, rozkładając ruch według uznania.
IP QoS + Bandwidth Manager=gwarancja pasma w warstwie IP
Jak wiadomo, pasma nigdy za wiele. Nawet kilka zagregowanych dostępów WAN posiada swoje łączne ograniczenie co do przepustowości, zaś dystrybucji obciążenia/load balancing nie należy mylić z gwarancją pasma czy realizacją priorytetów dla ruchu IP. W skrócie: dodawanie drogiego pasma bez zadbania o jego efektywne wykorzystanie mija się dzisiaj z celem. Dlatego potrzebny jest osobny mechanizm, który dokona klasyfikacji ruchu na bardziej i mniej ważny dla firmy, i zgodnie z takim podziałem dokona rezerwacji pasma WAN. Vigor 3300 pozwala podzielić całe dostępne pasmo WAN na 8 części, tzn. sklasyfikować cały ruch LAN-WAN do 8 kolejek, którym przypisuje się określone priorytety/procent zajętości pasma. Proces ten można uruchomić zarówno dla kierunku LAN-WAN (upstream) jak i WAN-LAN (downstream), lub tylko w jedną stronę. Dodatkową, niezwykle ciekawą funkcją jest Bandwidth Management. Manager pasma jest narzędziem pozwalającym ograniczać ilość transferowanych danych w kilobitach (download, upload) dla każdego użytkownika podpiętego do routera. Możemy zdefiniować 10 zakresów IP/adresów IP i dla każdego z nich przypisać maksymalną prędkość pobierania (Rx) i wysyłania danych (Tx). Jest to ukrócenie ekspansji łącza przez użytkowników notorycznie ściągających olbrzymie ilości danych z Internetu.
VPN=więcej sieci
Vigor 3300 to także serwer VPN dla zdalnego dostępu pojedynczych stacji (połączenia Host-LAN),oraz integracji sieci LAN/Intranet przez Internet. Duża wydajność (do 200 jednoczesnych tuneli z możliwością rozłożeniana na różne łącza WAN, szyfrowanie z łączną prędkością do 30 Mbit/s) kwalifikuje urządzenie do roli koncentratora VPN pracującego w centrali lub większym oddziale firmy. W ramach VPN router oferuje protokoły IPSec i PPTP. Implementacja protokołu IPSec to nie tylko proste uwierzytelnianie IKE/Preshared Key, ale także podpis cyfrowy RSA i certyfikaty X.509, natomiast w ramach PPTP router oferuje uwierzytelnianie PAP/CHAP/MS-CHAPv1/2 i szyfrowanie MPPE40/128.
Firewall=bezpieczna sieć, dyscyplina pracy
Router posiada oczywiście firewall typu Stateful Packet Inspection (dynamiczny filtr danych) z podsystemem ochrony przed atakami DoS/DDoS, kojarzeniem adresów IP z adresami MAC, oraz wielowymiarowym filtrem stron WWW (zawartość URL, elementy strony, system klasyfikacji SURFCPA). Urządzenie nie tylko chroni stacje i serwery przez atakami z zewnątrz, ale pozwala utrzymać wymaganą dyscyplinę pracy przez skonfigurowanie polityki korzystania z treści w Internecie. UWAGA! Więcej informacji o możliwościach urządzenia znajduje się w osobnym opisie szczegółowym, oraz w artykule dotyczącym zastosowania routera Vigor 3300.
Vigor 2910VG
2x WAN / Ethernet
Load Balancing,Backup WAN
VoIP (2xFXS, 6 kont SIP)
32 tunele VPN
P2P Blocking
Bandwidth Management
WLAN (WPA2,WDS)
IP/VoIP QoS
port USB-drukarka lub 3,5G zewnętrzny modem HSDPA
Oprogramowanie po polsku
Vigor 2910VG, to
niewątpliwie w swej klasie
urządzeń, najbardziej przyszłościowy, zaawansowany i wydajny router
DSL/Ethernet/WAN serii DrayTek.
Nasuwa się pytanie: dlaczego?
Dzięki routerowi Vigor 2900VG będziemy w stanie:
Do powyższych funkcji nowoczesnej serii 2910VG dochodzi cała lista funkcji uznanego poprzednika 2900VG:
Na przyjazne zarządzanie i obsługę wpływ mają:
Routery z serii 2910VG posiadają pełną funkcjonalność serii 2900VG, wzbogaconą wieloma dodatkowymi narządziami wyznaczającymi nowe standardy w nowoczesnej komunikacji. Zaawansowany serwer VPN, wbudowana bramka VoIP, P2P Blocking, QoS oraz Bandwidth Management zintegrowane w jedną całość są oferowane po bardzo przystępnej cenie. Ich odbiorcami moga być zarówno wymagający użytkownicy jak i średnie i małe przedsiębiorstwa, gdzie wydajna i nieprzerwana łączność z Internetem (dzięki 2 łączom WAN) stanowi najwyższy priorytet.
Korzystając z bogatych możliwości Vigor 2950 będziemy w stanie
podłączyć jednocześnie jedno lub dwa osobne łącza internetowe
korzystając z technologii:
Funkcjonalność Dual-WAN pozwala na pracę łączy w trybach: Load Balancing lub Backup. Load Balancing umożliwia rozkład obciążenia pomiędzy dwoma WAN-ami, natomiast Backup dostarcza łącze zapasowe na wypadek awarii.
Interfejs LAN stanowi wbudowany 5-portowy switch
(10/100/1000 Mbps) z
funkcją VLAN (separacja
portów). Lokalny serwer DHCP pozwala na przydział
konkretnym użytkownikom właściwych adresów IP co w
powiązaniu ze ścisłą kontrolą uniemożliwia dostęp do sieci osobom
niepożądanym.
Port P5 (LAN/Monitor) jest domyślnie skonfigurowany jako mirror/monitor
w celu podłączenia serwera SMART MONITOR.
Na uwagę zasługuje rozbudowany firewall w
skład, którego wchodzi: dynamiczne filtrowanie
pakietów (SPI),filtr połączeń, filtr danych,
ochrona przed atakami DoS/DDoS, filtr IM/P2P, filtr zawartości URL,
filtr treści Web. W celu uproszczenia konfiguracji istnieje
możliwość zastosoawnia obiektów i grup
(np. obiekty IP). Do firewall\'a można przypisać reguły czasowe,
które uaktywniają mechanizmy o wybranej porze dnia.
Filtr danych -
blokowanie lub przepuszczanie ruchu w/g założonych
kryteriów.
Filtr IM/P2P - blokowanie ruchu P2P (np. eMule, Donkey,
BitTorrent itp.), aplikacji IM (np. MSN,
Gadu-Gadu, Yahoo Messenger, GoogleChat iChat, itp.)
oraz oprogramowania odpowiedzialnego za tunelowanie, stumieniowanie
i zdalną kontrolę.
Filtr zawartości URL - blokowanie
(czarna lista) lub przepuszczanie (biała lista) na podstawie fraz
adresów URL. Możliwość stworzenia wyjątków od
reguł filtru.
Filtr treści Web - blokowanie stron
internetowych w/g kategorii (np. sex, czat, haking).
Bandwidth Management to narzędzia pozwalające
na kreowanie ruchu sieci lokalnej
poprzez ukrócenie ekspansji łącza przez
użytkowników notorycznie ściągających olbrzymie ilości
danych z Internetu. Zatem można ukrócić
zapychanie łącza programami P2P, które potrafią nawiązywać
jednocześnie do kilkuset sesji.
W skład zaawansowanych narzędzi zarządzania pasmem wchodzą:
Bandwith Limit (tryby: każdy,
dzielony) - limitowanie pasma pozwalające definiować
maksymalny upload i maksymalny download.
Limit Sesion - limitowania sesji NAT
pozwalające definiować maksymalną liczbę nawiązanych sesji.
Dopełnieniem możliwości zarządzania strukturą ruchu na poziomie
IP jest zastosowanie techniki IP QoS.
Na podstawie kombinacji zdefiniowanych adresów IP,
protokołów, portów, czy kierunków
ruchu, można utworzyć 4 klasy i każdej z nich zarezerwować
dynamicznie część pasma i tym samym przyznać gwarantowany,
procentowy udział w zajętości łącza.
Vigor 2950 to serwer/klient VPN dla połączeń typu LAN-LAN (łączenie zdalnych sieci LAN) oraz serwer VPN dla połączeń typu Host-LAN (zdalny dostęp pojedynczych stacji). Implementacja VPN pozwala na stworzenie do 200 jednoczesnych tuneli z wykorzystaniem protokołów:
Połączenie VPN pozwala na łączenie wielu
podsieci przez ten sam tunel, również z translacją NAT i
filtrowaniem pakietów, a nawet rezerwacją pasma dla tunelu
za pomocą narzędzia QoS.
W ramach połączeń Host-LAN z użyciem protokołów PPTP, L2TP,
SSL Vigor umożliwia weryfikację nazwy użytkownika i hasła z
wykorzystaniem: lokalna baza danych, mOTP, RADIUS, LDAP.
Router obsługuje również
mechanizm VPN trunk, w którego
skład wchodzi VPN Load-balance i
VPN Backup. VPN Load Balance umożliwia rozkład
obciążenia pomiędzy dwoma tunelami VPN, natomiast VPN Backup dostarcza
zapasowy tunel VPN na wypadek awarii.
Urządzenie umożliwia użytkownikom zdalnym
bezpieczne połączenie do sieci poprzez VPN SSL
(do 50 tuneli) bez konieczności instalowania
zewnętrznego klienta VPN. VPN SSL obsługuje tryby: Tunel SSL, SSL Web
Proxy oraz Aplikacje SSL (VNC, RDP, Samba).
Poniżej znajdują się różnego rodzaju instrukcje urządzenia, dostępne do pobrania z naszego serwera FTP
Nazwa
Wersja
Język
Data
Rozmiar
Quick Start Guide
1.1
angielski 06-02-2007(0.85 MB)
2.1
angielski
06-02-2007
(4.06 MB)2.0
angielski
09-11-2005
(0.94 MB)Quick Start Guide
Skrócona wersja podręcznika użytkownika, w której
znajdują się podstawowe, a zarazem niezbędne informacje pozwalające
prawoidłowo podłączyć oraz skonfigurować router Vigor do dostępu do
Internetu.
User\'s Guide
Pełna wersja podręcznika użytkownika, w
której znajduje się charakterystyka
poszczególnych funkcji routera Vigor dotycząca między innymi
konfiguracji dostępu do Internetu, LAN, NAT, VPN, zarządzenia pasmem i
routerem oraz wielu innych opcji.
Web Filter User Guide
Podręcznik użytkownika Filtru Treści Web. Filtr Treści Web umożliwia
monitorowanie i regulowanie na bieżąco dostępu użytkownika do
określonych stron WWW. Program wykorzystuje do tego celu,
podzieloną na kategorie bazę adresów stron internetowych.
Dzięki tej bazie można łatwo zablokować dostęp do określonych kategorii
stron internetowych uznanych za szkodliwe i monitorować ruch wewnątrz
sieci lokalnej. Odrzucanie połączeń z niektórymi stronami
WWW może być związane z ich charakterem (np. zawierają pornografię,
treści rasistowskie) lub z faktem, że odciągają one
użytkowników od pracy (gry, serwisy sportowe, sklepy
internetowe).
Panel konfiguracyjny serii 2950